Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Καλησπέρα. Στην πολυκατικοία που έχω το γραφείο μου ο κατανεμητής (οχι το ΚΑΦΑΟ, το κουτι της πολυκατοικίας λέω), είναι ξέφραγκο αμπέλι και ο καθένας μπορεί να έχει πρόσβαση. Εντωμεταξί γίνεται ένας χαμός από καλώδια. 

 

Αν συνδέσει κάποιος, κάτω στο κουτί, παράλληλα με την ADSL γραμμή μου, ένα τηλέφωνο ή ένα recorder, θα μπορεί να με καταγράψει; ή επειδή είναι ψηφιακή η γραμμή δεν γίνεται; Αν ναι, υπάρχει κάποιος (οικονομικός) τρόπος να ελέγξω αν συμβαίνει κάτι τέτοιο;

 

Ευχαριστώ

Δημοσ.

Καλησπέρα. Στην πολυκατικοία που έχω το γραφείο μου ο κατανεμητής (οχι το ΚΑΦΑΟ, το κουτι της πολυκατοικίας λέω), είναι ξέφραγκο αμπέλι και ο καθένας μπορεί να έχει πρόσβαση. Εντωμεταξί γίνεται ένας χαμός από καλώδια. 

 

Αν συνδέσει κάποιος, κάτω στο κουτί, παράλληλα με την ADSL γραμμή μου, ένα τηλέφωνο ή ένα recorder, θα μπορεί να με καταγράψει; ή επειδή είναι ψηφιακή η γραμμή δεν γίνεται; Αν ναι, υπάρχει κάποιος (οικονομικός) τρόπος να ελέγξω αν συμβαίνει κάτι τέτοιο;

 

Ευχαριστώ

Αυτο συμβαίνει στην δικη σου πολυκατοικία και σε 2-3 εκατομμύρια σπιτια ακόμα, αν το τηλεφωνώ σου δεν ειναι voip τοτε ο καθένας μπορει α καταγράψει τα παντα απο τον κατανεμητή της πολυκατοικίας, δεν υπαρχει τιποτα που να μπορεις να κανεις, εκτός αν παρετε ενα λουκέτο και κλειδώσετε το κουτί

  • Like 1
Δημοσ.

Η απλά να κάνεις το τηλέφωνο σου voip..αν σε ενδιαφέρει ψάξε για voip adapters που μετατρέπουν ένα οποιοδήποτε τηλέφωνο σε voip.

Δημοσ.

Βάζεις γερό χέρι στον διαχειριστή να βάλουν κλειδαριά και λουκέτο και κάποια ατομα να εχουν κλειδί. Εναλλακτικά φέρνεις δικό σου ηλεκτρολόγο, βγάζετε το δικό σου καλώδιο εκτός και το βάζεις σε δικό σου κουτι που κλειδώνει.

Δημοσ.

Μπορεί να σε ακούσει είτε είναι POTS είτε VoIP. Απλά στο VoIP, θέλει λίγο περισσότερο "ζόρι".

Απο Voip δεν μπορει οτι και να κανει, ειναι κλειδωμένο με κωδικούς, μιλαω για το voip του οτε που ξέρω.

  • Like 1
Δημοσ.

Ερώτηση: Πριν το κουτί της πολυκατοικίας/μονοκατοικίας μπορεί κάποιος να υποκλέψει; πχ από το καφαο ή έστω και μετά (απο καλώδιο που έρχεται στο σπίτι σου);

Δημοσ.

χαλαρα αλλά με τοση καλοδιουμπα ειναι δυσκολο να βρει το δικο σου.

 

Τα περισσότερα καφαο ειναι ασφαλισμένα, αλλά ειναι πολλα παλια ξεχαρβαλωμένα που χαλαρά κοτσάρεις ζευγος και κάνεις οτι θες

Δημοσ.

Απο Voip δεν μπορει οτι και να κανει, ειναι κλειδωμένο με κωδικούς, μιλαω για το voip του οτε που ξέρω.

 

Και εγώ για το VoIP του ΟΤΕ μιλάω. Με ένα ΜΙΤΜ εν' όσω είσαι μέσα στο CPE (ασύρματα εννοείται) μπορείς να τραβήξεις ένα RTP stream γελειωδώς εύκολα, σε όποιο VLAN και να παίζει. Ελπίζω το μεσημέρι να προλάβω να σηκώσω και screenshot με παράδειγμα.

Δημοσ.

Εναλλακτικά φέρνεις δικό σου ηλεκτρολόγο, βγάζετε το δικό σου καλώδιο εκτός και το βάζεις σε δικό σου κουτι που κλειδώνει.

 

To πάνω μέρος της ρεγκλέτας που έρχονται τα καλώδια από "'έξω" απαγορεύεται να τα πειράξεις.

Μόνο τα καλώδια που πάνε στο διαμέρισμα μπορείς

  • Super Moderators
Δημοσ.

"Απαγορεύεται", αλλά ουσιαστικά δεν κάνεις και τπτ τρομερό.

 

Σε περιπτώσεις μονοκατοικίας που δεν υπάρχει ρεγκλέτα κι η ένωση με την καλωδίωση του σπιτιού γίνεται με "στρίψιμο" τι κάνεις? Φωνάζεις τον ΟΤΕ να το ενώσει/στρίψει σε περίπτωση που αλλάξεις καλωδίωση στο σπίτι, επειδή απαγορεύεται να το πειράξεις? :P

  • Like 1
Δημοσ.

Και εγώ για το VoIP του ΟΤΕ μιλάω. Με ένα ΜΙΤΜ εν' όσω είσαι μέσα στο CPE (ασύρματα εννοείται) μπορείς να τραβήξεις ένα RTP stream γελειωδώς εύκολα, σε όποιο VLAN και να παίζει. Ελπίζω το μεσημέρι να προλάβω να σηκώσω και screenshot με παράδειγμα.

Εγώ θα τσιμπήσω και θα περιμένω περισσότερες πληροφορίες. Επίσης έχω και μερικές απορίες επ' αυτών που ανέφερες:

α. Μπορεί να δουλέψει το ΜΙΤΜ σε συνδέσεις DSL  όταν έχουμε PPPoE πάνω από ΑΤΜ;

β. Μπορεί να δουλέψει το ΜΙΤΜ αν δεν υπάρχει φυσική πρόσβαση στο LAN, όταν το WiFi είναι κλειστό;

γ. Μπορεί να δουλέψει το ΜΙΤΜ αν υπάρχει φυσική πρόσβαση μόνο στο τηλεφωνικό δίκτυο και όχι στο LAN ή το WiFi;

δ. Με ποιον μαγικό τρόπο θα δουλέψει το MITM μέσω του WiFi, αν ο SIP client δεν παίζει σε άλλη συσκευή εκτός του router και τα πακέτα (π.χ. RTP) διακινούνται μόνο μέσω των φυσικών θυρών (PHONE και WAN);

 

Μέχρι να απαντήσεις πειστικά και όχι γενικόλογα, επιμένω ότι η VoIP τηλεφωνία είναι το ίδιο ακριβώς ασφαλής όσο και η ISDN. Είναι αδύνατον να υποκλέψει κανείς τηλεφωνική συνομιλία (δηλαδή να κάνει συνακρόαση), παρά μόνο να κάνει και να δεχθεί (ο επιτιθέμενος) κλήσεις, αλλά και πάλι σχεδόν άμεσα θα γίνει αντιληπτός.

Δεν ισχύει το ίδιο στην PSTN τηλεφωνία, όπου είναι δυνατόν να γίνει συνακρόαση κλπ.

 

Προσοχή, δεν μιλάω για το VoIP γενικά, αλλά για τις συγκεκριμένες υλοποιήσεις όπως των ΟΤΕ, Cyta, Vodafone κλπ.

Ερώτηση: Πριν το κουτί της πολυκατοικίας/μονοκατοικίας μπορεί κάποιος να υποκλέψει; πχ από το καφαο ή έστω και μετά (απο καλώδιο που έρχεται στο σπίτι σου);

Μόνο σε PSTN. Σε ISDN και VoIP, δεν μπορεί να γίνει συνακρόαση (παρακολούθηση). Μόνο με φυσική πρόσβαση στο αστικό κέντρο μπορεί να γίνει αυτό.

  • Like 1
Δημοσ.

Εγώ θα τσιμπήσω και θα περιμένω περισσότερες πληροφορίες. Επίσης έχω και μερικές απορίες επ' αυτών που ανέφερες:

α. Μπορεί να δουλέψει το ΜΙΤΜ σε συνδέσεις DSL  όταν έχουμε PPPoE πάνω από ΑΤΜ;

β. Μπορεί να δουλέψει το ΜΙΤΜ αν δεν υπάρχει φυσική πρόσβαση στο LAN, όταν το WiFi είναι κλειστό;

γ. Μπορεί να δουλέψει το ΜΙΤΜ αν υπάρχει φυσική πρόσβαση μόνο στο τηλεφωνικό δίκτυο και όχι στο LAN ή το WiFi;

δ. Με ποιον μαγικό τρόπο θα δουλέψει το MITM μέσω του WiFi, αν ο SIP client δεν παίζει σε άλλη συσκευή εκτός του router και τα πακέτα (π.χ. RTP) διακινούνται μόνο μέσω των φυσικών θυρών (PHONE και WAN);

 

α. Εννοείται ότι μπορεί, ειδικά σε παρόχους που έχουν ρουτάρει το VoIP πάνω στο 8/35.

β. Όχι δεν μπορεί.

γ. Μπορεί υπο προυποθέσεις χωρίς ΜΙΤΜ attack. Άν έχει γίνει επιστροφή σήματος επάνω στην γραμμή (κοινή τεχνική για εξυπηρέτηση απομακρυσμένων Τ/Σ απο το CPE)

δ. Εάν έχεις έναν client ο οποίος θα στείλει προς τον registrar σου REGISTER requests, το cpe δεν έχει άλλη επιλογή απο το να δρομολογήσει τα πακέτα απο και πρός τον client. Αν ένας intruder έχει mockαρει την MAC της FXS τότε τα πακέτα θα φτάσουν και στους δύο. Γιατί; Επειδή η δομή των (περισσοτέρων) CPE είναι τέτοια που όλα τα interfaces "κουμπώνουν" πάνω σε ένα εικονικό switch, οπότε αναγκαστικά θα πάρεις πακέτα.

 

Η παγίδα είναι ότι θα πρέπει πρίν πάρεις τα RTP, να έχεις πάρει τα SDP ώστε να ξέρεις πώς ακριβώς να τα αναπαράγεις.

 

Επανέρχομαι.

Δημοσ.

α. Περιμένω πληροφορίες για το πως μπορεί να γίνει αυτό. Υποψιάζομαι ότι αναφέρεσαι σε άλλο πράγμα από αυτό που ρωτώ.

 

γ. Σωστά. Μόνο έτσι μπορεί να γίνει, αλλά αυτό δεν είναι η σωστή συνδεσμολογία, αλλά λάθος πρακτική και το έχουμε αναφέρει πολλάκις.

 

δ. Ξεκινάς από λάθος βάση. Οι θύρες FXS δεν συνδέονται σε κανένα hardware/software switch στο CPE. Δεν έχουν σχέση με το LAN. Η ερώτηση είναι συγκεκριμένη.

 

Και επειδή συνεχίζεις να αναφέρεις πάλι RTP πακέτα, θα σε ρωτήσω με ποιον τρόπο αυτά ταξιδεύουν προς τον πάροχο, μέσω ποιου πρωτοκόλλου και σε ποια μορφή;

Και το σπουδαιότερο, διακινούνται αυτά τα πακέτα στο LAN (του Speedport) ή όχι;

  • Like 1

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...